phpSysInfo 'Index.php'目录遍历漏洞 CVE-2006-3360 CNNVD-200607-038

5.0 AV AC AU C I A
发布: 2006-07-06
修订: 2023-03-28

phpSysInfo 2.5.1中的index.php 存在目录遍历漏洞。远程攻击者可以借助可在文件存在时显示不同错误讯息的,lng参数(该参数中包含..)序列和结尾的空(\\%00)字节,确定任意文件的存在。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息